Commander Flow
ВозможностиЭкономияАтака мозгаFAQБлогДля бизнесаТарифы
СкачатьFree
Меню
  • Возможности
  • Экономия
  • Атака мозга
  • FAQ
  • Блог
  • Для бизнеса
  • Тарифы
СкачатьFree
Главная/Политика конфиденциальности

Commander Flow — Политика конфиденциальности

Версия 1.4 — 2 мая 2026

Этот документ описывает, как Commander Flow («Программа») и её издатель обрабатывают Ваши персональные данные. Основной принцип: Ваш голос и Ваш текст остаются на Вашем устройстве. Всё, что всё-таки покидает устройство, перечислено ниже простым языком, с указанием правового основания обработки.

Перевод предоставлен для удобства. В случае расхождения с английской версией приоритет имеет английский текст.


1. Контролёр данных

Контролёром данных при обработке, описанной в настоящей Политике, является:

Peter's Engineering JDG (Piotr Bahdasaran, индивидуальный предприниматель — przedsiębiorca jednoosobowy) NIP: 9512534689 KEN 19, 02-797 Warszawa, Польша Контакт по вопросам конфиденциальности: inbox@commander-flow.pro

Программа находится ниже порога, при котором статья 37 GDPR требует назначения Data Protection Officer; контролёр обрабатывает запросы по конфиденциальности напрямую через указанный выше email.

2. Что охватывает настоящая Политика

Политика охватывает (а) данные, обрабатываемые локально на Вашем устройстве Программой; (б) данные, отправляемые Программой по сети (загрузка моделей, активация лицензии, добровольная диагностика, оплата); (в) данные, которые мы получаем о Вас как покупателе Pro-уровня (лицензионный ключ, платёжный email, метаданные платежа); и (г) данные, обрабатываемые при посещении Вами маркетингового сайта commander-flow.pro (cookies, аналитика — см. §11).

3. Какие данные обрабатываем — и каких НЕ обрабатываем

3.1 Мы НЕ обрабатываем

  • Ваш надиктованный текст
  • Ваши аудиозаписи
  • Сигнал с Вашего микрофона
  • Содержимое Вашего буфера обмена
  • Содержимое любых файлов, которые Вы открываете или редактируете
  • Телеметрию / аналитику использования любого вида (по умолчанию никакие события не отправляются)

Конвейер преобразования голоса в текст работает полностью на устройстве. Аудио захватывается, обрабатывается локальными моделями машинного обучения, преобразуется в текст и удаляется. Ничто из этого не покидает Ваш компьютер.

3.2 Какие данные мы обрабатываем — по целям

(а) Активация лицензии и Pro-сервис. При покупке или активации Pro-лицензии Программа отправляет на наш лицензионный сервер (license.ptrs.ltd):

  • Ваш лицензионный ключ (выдан нами при покупке);
  • Ваш email (используется для активации лицензии);
  • Аппаратный отпечаток (хеш стабильных идентификаторов оборудования Вашего устройства — для привязки лицензии к одной машине и обнаружения её разделения);
  • Версию Программы.

В ответ мы выдаём подписанный JWT-артефакт доверия, который хранится локально на Вашем устройстве (зашифрованный DPAPI) и периодически переподтверждается.

Правовое основание: исполнение договора (GDPR ст. 6(1)(b)) — необходимо для предоставления Pro-услуги, которую Вы приобрели.

(б) Платежи. Покупки Pro-уровня обрабатывает Stripe Payments Europe, Ltd. («Stripe»). При покупке Stripe собирает данные, необходимые для приёма платежа (карточные данные, платёжный адрес, страна проживания для расчёта НДС). Согласно опубликованным ролям Stripe выступает независимым контролёром данных для целей борьбы с мошенничеством, AML и регуляторной отчётности, и совместным/ обработчик-стиль контролёром в части платёжных инструкций, которые Вы даёте Лицензиару. Лицензиар получает только метаданные платежа, необходимые для выпуска счёта-фактуры и лицензии: email покупателя, страну проживания, сумму платежа, идентификатор клиента Stripe и идентификатор счёта. Собственная политика конфиденциальности Stripe доступна по адресу https://stripe.com/privacy и составляет дополнительное раскрытие в части обработки на стороне Stripe.

Мы не получаем и не храним полные номера карт.

Правовое основание: исполнение договора (GDPR ст. 6(1)(b)) и соблюдение налоговых обязательств (GDPR ст. 6(1)(c) — VAT-OSS Польши).

(в) Диагностические отчёты (по согласию). При возникновении проблемы Вы можете отправить диагностический отчёт через окно «Сообщить о проблеме». Ничего не отправляется, пока Вы не нажмёте кнопку «Отправить». Отчёт содержит: сгенерированный ID отчёта, версию приложения, версию .NET, версию Windows, модель CPU/GPU, активные настройки, последние ~200 строк журнала с замаскированными путями и Ваш необязательный текстовый комментарий. Отчёт не содержит надиктованный текст, аудио, голосовые команды, выделенный текст, содержимое буфера обмена, содержимое файлов, email, логин, лицензионный ключ или иные учётные данные.

Правовое основание: Ваше явное согласие (GDPR ст. 6(1)(a)), выраженное нажатием кнопки «Отправить». Согласие можно отозвать в любой момент, просто перестав отправлять отчёты.

(г) Загрузка моделей. При первом запуске файлы ML-моделей загружаются по HTTPS с commander-flow.pro (публичный CDN-эндпоинт). На уровне сервера логируется только сам запрос (IP-адрес, время запроса, URL); никакая аккаунт-информация с этими запросами не связывается.

Правовое основание: законный интерес (GDPR ст. 6(1)(f)) — доставка Программы, которую Вы установили.

4. Локальные данные на Вашем устройстве

Программа хранит на Вашем устройстве, в каталоге %LOCALAPPDATA%\CommanderFlowApp\ (а пользовательские данные — в %LOCALAPPDATA%\CommanderFlow\):

  • settings.json — Ваши настройки (язык интерфейса, горячая клавиша, аудиоустройство и т. п.);
  • models/ — загруженные модели ИИ (~2 ГБ);
  • logs/ — файлы журнала Serilog с ротацией (хранятся 7 дней; не содержат пользовательский контент — только диагностические события и ошибки);
  • license.dat — DPAPI-зашифрованный лицензионный артефакт доверия (только при наличии Pro-лицензии).

Удаление Commander Flow убирает бинарные файлы приложения; Вы также можете удалить указанные выше каталоги данных, чтобы убрать настройки, модели и лицензионный артефакт.

5. Субпроцессоры и получатели данных

Следующие стороны обрабатывают персональные данные от Нашего имени или в связи с работой Программы и маркетингового сайта:

Субпроцессор Роль Страна Данные
Stripe Payments Europe, Ltd. Приём платежей и налоги (Stripe + Stripe Tax) Ирландия (ЕС) Карточные данные, платёжный адрес, страна проживания — только при покупке
Time4VPS Хостинг VPS (license.ptrs.ltd, CDN моделей commander-flow.pro, почтовый сервер) Литва (ЕС) Лицензионный ключ, email, аппаратный отпечаток, логи запросов на загрузку моделей, почтовый трафик
Google Ireland Ltd. (Google Analytics 4) Анонимная аналитика трафика сайта, только при наличии cookie-согласия Ирландия (ЕС) с возможной последующей передачей в США в рамках адекватного решения «EU-US Data Privacy Framework» Псевдонимный идентификатор клиента, URL страницы, реферер, грубая геолокация, метаданные браузера
Google Ireland Ltd. (Google Fonts) Доставка веб-шрифтов на маркетинговый сайт Ирландия (ЕС) с возможной последующей передачей в США IP-адрес браузера (не сохраняется и не сопоставляется с аккаунтом)

Письма активации и другие транзакционные письма отправляются с собственного почтового сервера на домене commander-flow.pro, размещённого на том же VPS, что и лицензионный backend. Внешний email-маркетинг- сервис не используется; третьи лица не получают Ваш email от нас для этой цели.

6. Сроки хранения

  • Лицензионные записи (ключ, email, отпечаток, метаданные покупки): хранятся в течение срока действия Вашей лицензии плюс 24 месяца после её окончания, после чего удаляются, если хранение не требуется налоговым законодательством (польское налоговое право обычно требует хранения счетов-фактур в течение 5 лет).
  • Серверные access-логи (CDN моделей, лицензионный сервер): хранятся 30 дней для безопасности и отладки, затем удаляются.
  • Отправленные Вами диагностические отчёты: хранятся 180 дней для отладки, затем удаляются.
  • Журналы Программы на Вашем устройстве: ротация 7 дней, под Вашим полным контролем.

7. Ваши права

Если Вы являетесь субъектом данных в ЕС/ЕЭЗ, Вам предоставлены следующие права согласно GDPR:

  • Право на доступ (ст. 15) — получить копию Ваших персональных данных, которые мы храним;
  • Право на исправление (ст. 16) — исправить неточные данные;
  • Право на удаление (ст. 17) — «право быть забытым»;
  • Право на ограничение обработки (ст. 18);
  • Право на переносимость данных (ст. 20) — получить Ваши данные в структурированном машиночитаемом формате;
  • Право на возражение (ст. 21) — в том числе против обработки на основании законного интереса;
  • Право отозвать согласие (ст. 7) — для опционных диагностических отчётов;
  • Право не подвергаться автоматизированному принятию решений (ст. 22) — мы не осуществляем такую обработку.

Для реализации любого из этих прав обращайтесь по адресу inbox@commander-flow.pro. Мы ответим в течение 30 дней.

Вы также вправе подать жалобу в польский надзорный орган по защите данных:

Prezes Urzędu Ochrony Danych Osobowych (UODO) ul. Stawki 2, 00-193 Warszawa, Польша https://uodo.gov.pl +48 22 531 03 00

Если Вы проживаете в другой стране ЕС/ЕЭЗ, Вы также можете подать жалобу в местный надзорный орган.

8. Международные передачи

Вся лицензионная обработка осуществляется в пределах Европейского союза (VPS в Литве, Stripe в Ирландии). Маркетинговый сайт интегрирует Google Analytics 4 и Google Fonts; при наличии Вашего согласия на аналитику псевдонимные данные взаимодействия могут быть переданы Google из Ирландии в США. Эта передача осуществляется на основании EU-US Data Privacy Framework — решения об адекватной защите, принятого Европейской Комиссией 10 июля 2023 года, по которому сертифицирована Google LLC. Иных передач за пределы ЕЭЗ не осуществляется.

9. Безопасность

  • Трафик к лицензионному серверу шифруется TLS;
  • Лицензионные артефакты доверия на Вашем устройстве защищены Windows DPAPI, привязанным к Вашей пользовательской учётной записи;
  • Лицензионный сервер работает на VPS с ограниченным SSH-доступом;
  • Stripe соответствует стандарту PCI-DSS для всей обработки карточных данных;
  • Диагностические отчёты подписываются HMAC перед отправкой во избежание изменения в пути.

10. Cookies и веб-аналитика

Маркетинговый сайт commander-flow.pro использует cookies и localStorage Вашего браузера следующим образом:

  • Строго необходимые (всегда включены, согласие не требуется, изъятие согласно ст. 5(3) Директивы ePrivacy «strictly necessary»): запоминание выбранного Вами языка, хранение Вашего решения по cookie-согласию, скрытие баннера-объявления. Третьи стороны их не читают.
  • Аналитика — Google Analytics 4 (только с Вашего согласия): псевдонимная статистика трафика. По умолчанию состояние «denied» через Google Consent Mode v2; до согласия GA получает только анонимные пинги без cookies.
  • Маркетинг (только с Вашего согласия): в данный момент активно не используется; категория присутствует в баннере согласия, чтобы любой будущий рекламный пиксель был обусловлен явным opt-in.

Вы можете в любой момент пересмотреть и изменить эти настройки через ссылку «Настройки cookies» в подвале сайта, которая снова открывает баннер согласия. Отзыв согласия так же прост, как его предоставление.

11. Дети

Commander Flow — это инструмент производительности для взрослых пользователей; Программа не ориентирована на детей. Мы не осуществляем сознательный сбор персональных данных детей, не достигших возраста цифрового согласия, применимого в их юрисдикции (базовый стандарт GDPR — 16 лет; некоторые государства-члены ЕС/ЕЭЗ снизили этот порог до 13). Если Вы полагаете, что ребёнок младше указанного возраста передал нам персональные данные, обратитесь по адресу inbox@commander-flow.pro, и мы удалим эти данные без неоправданной задержки.

12. Изменения настоящей Политики

Если настоящая Политика существенно меняется, следующая версия Программы отображает обновлённый текст и требует Вашего согласия перед запуском. Версия и дата документа указаны в его шапке и обновляются при каждом изменении.

13. Контакты

  • Email: inbox@commander-flow.pro
  • Почтовый адрес: Peter's Engineering JDG, KEN 19, 02-797 Warszawa, Польша
  • Сайт: https://commander-flow.pro

© 2026 Peter's Engineering JDG (Piotr Bahdasaran).

Commander Flow

Voice-first продуктивность

© 2026 Commander Flow™ — Peter's Engineering JDG (Piotr Bahdasaran) · NIP 9512534689. Все права защищены.

Сделано в ПольшеPTRS Ltd↗YouTube↗
Продукт
  • Возможности
  • Как работает
  • Тарифы
  • Скачать
  • Ранний доступBeta
Правовое
  • Контакты
  • Реквизиты
  • Приватность
  • Условия
  • Форма отказа
  • Прозрачность и ИИ
Язык